← volver
CVE-2025-6191highCWE-190CWE-472

CVE-2025-6191

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 9.5%
probabilidad de explotación
9.5%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla de desbordamiento de enteros en el motor V8 de Google Chrome permite a atacantes acceder a memoria más allá de los límites apropiados a través de una página maliciosa, potencialmente robando datos o comprometiendo el sistema.

Detalle técnico

Desbordamiento de enteros en operaciones aritméticas de V8 permite acceso fuera de límites al procesar HTML manipulado; vector de ataque remoto mediante página maliciosa; requiere interacción del usuario (carga de página); impacta confidencialidad e integridad.

Resumen generado y traducido por IA a partir de la descripción oficial.
Integer overflow in V8 in Google Chrome prior to 137.0.7151.119 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome